Coffre-fort des identifiants
Chiffré au repos avec AES-256-GCM. Les clés du coffre-fort sont stockées séparément et rotées automatiquement. Les clés ne sont jamais journalisées.
L'accès zero-trust, TLS 1.3 pour les sessions destinées aux utilisateurs, le chiffrement d’enveloppe AES-256-GCM des enregistrements et des pistes d'audit complètes étaient des exigences non négociables — pas des ajouts après coup.
Chaque session est authentifiée et autorisée à chaque requête. Aucune confiance implicite issue de l'emplacement réseau, du rôle ou d'une session antérieure.
Les sessions destinées aux utilisateurs sont chiffrées en transit avec TLS 1.3. Les enregistrements sont chiffrés au repos avec un chiffrement d’enveloppe AES-256-GCM.
Accès minimal requis, appliqué à l'exécution : sessions limitées dans le temps, injection d'identifiants juste-à-temps, expiration automatique.
Le contenu des enregistrements est protégé par une chaîne de hachage SHA-256, des manifestes d’intégrité durables et un vérificateur hors ligne. Chaque accès aux enregistrements — réussi ou refusé — est consigné dans le journal d’audit.
Toutes les données, enregistrements et coffres-forts résident dans GCP europe-central2 (Varsovie). Aucun transfert en dehors de l'UE.
Les identifiants sont injectés au niveau du protocole et ne sont jamais exposés à l'utilisateur connecté. Les mots de passe restent à l'intérieur du proxy.
Contrôles NIS2, RGPD, SOC 2 et ISO 27001 mappés sur les fonctionnalités. Rapports générés à la demande, et non assemblés à la main.
| Capacité | Mécanisme | Norme |
|---|---|---|
| Authentification multifacteur | TOTP, FIDO2/WebAuthn, SMS OTP | RFC 6238 / FIDO2 |
| Authentification unique (SSO) | SAML 2.0, OIDC / OAuth 2.0 | SAML 2.0 / OIDC |
| Contrôle d'accès basé sur les rôles | Rôles des locataires, politiques de session, ACL de destination | NIST RBAC |
| Identifiants juste-à-temps | Extraction du coffre-fort limitée dans le temps, rotation automatique | NIS2 Art. 21 |
| Expiration de session | Durée d'inactivité configurable par rôle + durée maximale | SOC 2 CC6.1 |
Chiffré au repos avec AES-256-GCM. Les clés du coffre-fort sont stockées séparément et rotées automatiquement. Les clés ne sont jamais journalisées.
Les sessions destinées aux utilisateurs et le chemin d’accès via le navigateur sont chiffrés avec TLS 1.3. Les appels de service internes qui transportent les métadonnées et les éléments probants des enregistrements font l’objet d’une authentification mutuelle (mTLS).
Stocké dans GCS (europe-central2), chiffrement au niveau des objets. Accès aux audits contrôlé séparément de la relecture.
Toutes les données, sauvegardes et journaux résident dans GCP europe-central2 (Varsovie). Aucune réplication entre régions en dehors de l'UE.
Les enregistrements sont soumis à une durée de conservation configurable (30 à 365 jours), avec des garde-fous de conservation légale. Les suppressions sont consignées dans le journal d’audit.
Sauvegardes automatisées quotidiennes, récupération jusqu'à un point dans le temps. Chiffrées au repos et testées trimestriellement.
| Menace | Contrôle | Statut |
|---|---|---|
| Usurpation | MFA + liaison de jetons de session | ATTÉNUÉ |
| Altération du contenu des enregistrements | Chaîne de hachage SHA-256 des enregistrements + manifestes d’intégrité durables + vérificateur hors ligne | ATTÉNUÉ |
| Altération des événements d’audit | Accès contrôlé et audité | ACCÈS CONTRÔLÉ ET AUDITÉ |
| Répudiation | Chaque accès aux enregistrements — réussi ou refusé — est consigné dans le journal d’audit | ATTÉNUÉ |
| Divulgation d'informations | AES-256-GCM au repos; les sessions destinées aux utilisateurs et le chemin d’accès via le navigateur sont chiffrés avec TLS 1.3; les appels de service internes qui transportent les métadonnées et les éléments probants des enregistrements font l’objet d’une authentification mutuelle (mTLS); aucune exposition des identifiants | ATTÉNUÉ |
| Déni de service | Limitation du débit, limites de connexion, WAF (ModSecurity) | ATTÉNUÉ |
| Escalade de privilèges | RBAC, identifiants JIT avec moindres privilèges, isolation des locataires | ATTÉNUÉ |
VaultPAM fonctionne exclusivement sur GCP europe-central2 (Varsovie). Aucune donnée n'est transférée ou répliquée en dehors de l'UE — une contrainte architecturale stricte, pas un réglage.